VisNetic Mail Server 多个目录遍历漏洞 CVE-2006-0818 CNNVD-200607-329

4.0 AV AC AU C I A
发布: 2006-07-21
修订: 2018-10-18

(1)含有IceWarp Web Mail 5.6.1 之前版本的MERAK Mail Server for Windows 8.3.8r和(2) VisNetic MailServer 8.5.0.5之前版本中存在绝对路径目录遍历漏洞。远程认证用户可以借助未由PHP函数正确清理的,对mail/index.html的lang_settings参数中经过修改的language参数和完整的Windows或UNC路径名,包含任意文件,可能由CVE-2005-4558修复不完整所致。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息